Burp-Suite-collections
BurpSuite-bezogene Sammlungsprojekte, Plugins hauptsächlich aus Nicht-BApp Store (Shop)
Die gesamte Lokalisierung oder Nutzung von BurpSuite erfolgt unter der Voraussetzung, dass Sie die Java-Umgebung konfiguriert haben!!! Verwandtes Tutorial
Neueste Version (nach 202212) Aktivierung siehe dieses Projekt, selbst lösen, dieses Projekt bietet es nicht an
Neue Version von Burp (nach 202209) Aktivierung siehe die Methode von scz: Adresse
Dieses Projekt dient nur zum Lernen und Studium von BurpSuite-Plugins! Keine gecrackte Version mehr! Das Projekt wurde von Burp offiziell bei GitHub per DMCA gemeldet, die gecrackten Dateien wurden gelöscht. Bei Bedarf besuchen Sie bitte den Blog und laden Sie die neueste burpsuite_pro_v2020.11.3.jar&BurpSuiteLoader.jar download herunter
Als APP unter Mac erstellen und im Dock für einen Klick starten
Mit GitHub Action das neueste Burp-Plugin packen
Penetrationstest-Interviewfragen 2019 Edition
Einführung zum Plugin-Verzeichnis plugins:
- BurpMCP-Ultra --- Ein Hochleistungs-MCP-Erweiterungsframework für Burp Suite, ein BurpSuite-Erweiterungsplugin zur Integration von Multi-Modell-KI, automatisierter Analyse und intelligenter Assistenzoperationen während Penetrationstests. Quelle
- burp_history --- Ein Burp Suite Plugin zur Aufzeichnung und Analyse historischer HTTP-Verkehrsdaten mit integrierter Überwachung, Verwaltung sowie Team-Sharing und Zusammenarbeit. Quelle
- DouSql --- Ein auf der Weiterentwicklung von Xia Sql basierendes SQL-Injection-Erkennungsplugin. Quelle
- burp_variables --- Ermöglicht das Definieren und Verwenden von Variablen in Burp-Tools. Quelle
- SMS_Bomb_Fuzzer --- Ein Burp Suite Plugin zur Umgehung von SMS-Bombenangriffen. Quelle
- APIKit --- Ein integriertes BurpSuite-Plugin zur Schwachstellenerkennung. Quelle
- TsojanScan --- Ein integriertes BurpSuite-Plugin zur Schwachstellenerkennung. Quelle
- CloudX --- Ein regelbasiertes Plug-in zur Entschlüsselung und Signierung. Quelle
- FastjsonScan4Burp --- Ein auf passivem Burp-Scannen basierendes Fastjson-Schwachstellenerkennungsplugin, das Payload-Tests für JSON-Parameter oder Anfragekörper in Datenpaketen durchführen kann. Es soll Sicherheitspersonal dabei helfen, Fastjson-Schwachstellen leichter zu finden, zu erkennen und auszunutzen. Derzeit werden Fastjson-Erkennung, Versionserkennung, Abhängigkeitserkennung sowie Ausnutzung mit und ohne ausgehenden Verkehr und eine vereinfachte WAF-Umgehung unterstützt. Quelle
- CaptchaDos --- Burpsuite-Plugin für Captcha-DoS-Angriffe. Quelle
- BucketVulTools --- Burpsuite-Plugin zur Erkennung falsch konfigurierter Bucket-Schwachstellen. Quelle
- Auto-SSRF --- Ein Plugin zur automatischen Erkennung von SSRF-Schwachstellen basierend auf der neuen MontoyaAPI von BurpSuite. Quelle
- AutoRepeater --- Automatisierte Suche nach SSRF-, Redirect- und SQL-Injection-Schwachstellen mit benutzerdefinierter Parameterübereinstimmung. Quelle
- DetSql --- Schnelle Erkennung von Anfragen, die möglicherweise SQL-Injection enthalten, und Markierung zur Steigerung der Testeffizienz. Quelle
- SqlScout --- Ein auf den täglichen Workflow von Burp ausgerichtetes Plugin zur unterstützenden SQL-Injection-Erkennung und Parametermutation, mit Schwerpunkt auf „schnellem Screening + manueller Überprüfung"; im Vergleich zu DetSql wird mehr Wert auf komplexe Parameterstrukturen und steuerbare Strategien gelegt. Quelle
- AutorizePro --- Ein Burp-Plugin zur Erkennung von Berechtigungsausweitungen, das durch Hinzufügen eines KI-Analysemoduls und weitere Optimierung der Erkennungslogik die Fehlalarmrate drastisch senkt und die Effizienz der Erkennung von Berechtigungsausweitungen erhöht. Quelle
- Zack-AI-Scanner --- Ein auf großen Sprachmodellen basierendes Burp-Plugin für automatisierte Web-Schwachstellenscans, das KI-gestütztes Scannen, Schwachstellenverifikation und Berichtsexport unterstützt. Quelle
- nowafpls --- Fügt nutzlose Zeichen ein, um WAF zu umgehen. Quelle
- gatherBurp --- Fastjson, Berechtigungsumgehung, keine Autorisierung, SQL-Injection, mehrstufiges Routing, log4j-Scanning sowie Generierung von zufälligen Zeichenfolgen bestimmter KB-Größen + Subdomains + Proxy-Pool. Quelle
- BurpFingerPrint --- Integriert die Ehole-Fingerabdruck-Datenbank und führt häufig Brute-Force-Angriffe auf schwache Passwörter von OA-Systemen durch. Quelle
- BurpAPIFinder --- Plugin zur umfassenden Extraktion von APIs und sensiblen Informationen. Quelle
- Galaxy --- In Szenarien mit vollständiger Verschlüsselung und Signierung von HTTP-Anfragen und -Antworten ermöglicht es die effiziente Ansicht, Bearbeitung und das Scannen von Klartext-Nachrichten. Quelle
- BurpAppletPentester --- Plugin zur Entschlüsselung von WeChat-Miniprogramm Wx_SessionKey. Quelle
- Burpy --- Python-basierte Lösung für Frontend-Verschlüsselung und -Entschlüsselung. Quelle
- interactsh-collaborator --- Burp-Plugin für die Interact.sh-Out-of-Band-Plattform. Quelle
- burpsuite_hack --- Passives Proxy-Scan-Plugin zur Erkennung von SQL-Injection und SSRF-Schwachstellen. Quelle
- BypassPro --- Burpsuite-Plugin zur automatisierten Umgehung von Berechtigungsprüfungen. Quelle | Modifizierte und aktualisierte Version von BypassPro
- BypassFuzzer-Burp --- Burpsuite-Plugin zum Testen von Berechtigungsumgehungen (401/403 Bypass) und URL-Validierungsumgehungen. Quelle
- burp-vps-proxy --- Plugin zum automatischen Erstellen und Löschen eines vorgelagerten SOCKS5-Proxys auf den meisten Cloud-Diensten und dessen automatischer Anwendung. Quelle
- CustomCrypto --- Burp-Plugin zur benutzerdefinierten Verschlüsselung und Entschlüsselung. Quelle